Wenn mit Jamf Connect ein lokaler Account erstellt wird, muss der betreffende Benutzer nach erfolgreicher Authentifizierung bei dem Cloud-Identitätsdienst das Passwort für den Account festlegen. Mit Jamf Connect können Sie Benutzern erlauben, das anfängliche lokale Password mit einer der folgenden Methoden einzurichten:
Benutzer müssen ihr Netzwerk-Accountpasswort des Cloud-Identitätsdiensts eingeben, das wiederverwendet wird, um ein lokales Accountpasswort zu erstellen. Dadurch wird sichergestellt, dass die Passwörter des lokalen Accounts und des Netzwerkaccounts sofort nach der Erstellung des lokalen Accounts synchronisiert werden. Jamf Connect verwendet einen Authentifizierungsablauf mit Passwortgewährung – auch als Gewährung des Ressourcenbesitzer-Passworts (ROPG) oder als Gewährung der Ressourcenbesitzer-Anmeldedaten (ROPC) bezeichnet –, um zu überprüfen, ob das vom Benutzer eingegebene Passwort mit dem Passwort des Netzwerkaccounts übereinstimmt.
Hinweis:Damit dieses Verfahren benutzt werden kann, muss Ihr Identitätsdienst ROPG-Authentifizierungsgewährungen unterstützen. Google Cloud Identity kann diesen Workflow für Accounterstellungen nicht benutzen.
Benutzer können ein Passwort eingeben, das für ihren lokalen Account benutzt wird. Diese Option eignet sich, wenn Sie nicht planen, die Passwörter nach der Accounterstellung synchron zu halten.
Um festzulegen, welche Methode Jamf Connect den Benutzern anzeigt, können Sie die Einstellung Separates lokales Passwort erstellen (OIDCNewPassword) konfigurieren und damit die Möglichkeit für Benutzer aktivieren oder deaktivieren, ein lokales Passwort zu erstellen. Standardmäßig ist diese Einstellung deaktiviert, auch wenn sie nicht definiert ist.